You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何对需身份验证的Cloud Run端点执行正常运行时间检查?

Cloud Run端点的Cloud Monitoring正常运行时间检查身份验证配置方案

针对需要身份验证的Cloud Run端点,你可以通过以下步骤完成Cloud Monitoring正常运行时间检查的身份配置:

1. 创建专用服务账号

  • 进入Google Cloud控制台的IAM与管理 > 服务账号页面
  • 点击「创建服务账号」,设置名称(例如uptime-check-run-invoker)和描述,完成创建
  • 切换到该服务账号的「密钥」标签页,点击「添加密钥 > 创建新密钥」,选择JSON格式并下载密钥文件(后续配置会用到)

2. 授予服务账号Cloud Run访问权限

  • 打开Cloud Run服务列表,找到目标端点服务
  • 进入「权限」标签页,点击「添加权限」
  • 在「新成员」框中填入服务账号的邮箱(格式:[服务账号名称]@[项目ID].iam.gserviceaccount.com)
  • 在「角色」中搜索并选择Cloud Run Invoker(对应角色ID:roles/run.invoker),保存设置

3. 配置正常运行时间检查的身份验证

  • 打开Cloud Monitoring的正常运行时间检查页面,创建新检查或编辑现有检查
  • 在「请求」配置区域(对应你提供的配置界面截图),找到「身份验证」选项:
    • 选择「OAuth 2.0」作为验证类型
    • 若使用服务账号身份,直接在「服务账号」下拉框中选择刚才创建的专用服务账号;若使用密钥文件,选择「JSON密钥」并上传之前下载的JSON文件
    • 在「受众」字段中填写你的Cloud Run端点完整URL(例如https://your-run-service-xxxx.a.run.app)
  • 完成其余检查配置(如检查频率、响应内容验证等)后,保存检查

额外说明

  • 若你的Cloud Run服务是私有(仅内部网络访问),需确保正常运行时间检查配置了对应的VPC网络权限,能访问到私有端点
  • 配置完成后可手动触发检查,通过监控日志验证身份验证是否成功

内容的提问来源于stack exchange,提问作者poiuytrez

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 13:12:47